Только лишь тем, что либо надо CA, либо сами сертификаты по всем клиентским устройствам распихивать
зачем чето распихивать?
Чтобы достоверность сертификата видеть
вы путаете мягкое с полезным, серты внутри куба не обязательно коррелируются с сертами на апи
Да, я это понимаю. Но внутри Куба тоже хочется иметь возможность пользоваться сертами с доверенным СА
Практика показывает, что тебе это в жизни не пригодится
Ладно, уже 3 мнения что это не надо) спасибо большое)
Тут конфликт возникает, когда ко мне безы приходили и пытались втереть про то что серты в кубе для внутрянки должны быть тоже от корпового СА я их отшил всего одной фразой "Ну тогда мне нужен интермедиет с возможностью выпуска сертов" и все
Ну этим интермедиет может любой скриптик быть) который сам каждые 3 месяца выкладывает новые серты в секьюрное место
ты менеджить куб затрахаешься при такой реализации
Если он один, то не затрахается
Обсуждают сегодня